OC
恶意 Rust 库 arrayref 在构建时运行负载:编译器也成了攻击入口
科技主稿

恶意 Rust 库 arrayref 在构建时运行负载:编译器也成了攻击入口

据 SafeDep 的分析 报道,Rust crate arrayref 的 0.3.10 版本被发现带入恶意依赖 proc-macro1。真正执行下载和运行负载的不是 arrayref 的宏代码,而是依赖包里的 build.rs。只要项目重新解析依赖并完成编译,恶意代码就可能在程序运行前执行。

2026-08-21 阅读全文

最新科技

全部文章
虚假加密会议如何诱导安全研究员安装恶意软件
政策与安全 2026-08-21

虚假加密会议如何诱导安全研究员安装恶意软件

GitHub 八月 17 日宕机:规模增长不能替代容量工程
开发者工具 2026-08-21

GitHub 八月 17 日宕机:规模增长不能替代容量工程

Slack 推出 Slack Code:代理编码进入团队共享空间
开发者工具 2026-08-21

Slack 推出 Slack Code:代理编码进入团队共享空间

再没有小软件团队了:并行 Agent 正在重写团队规模的含义
开发者工具 2026-08-21

再没有小软件团队了:并行 Agent 正在重写团队规模的含义

Huzzah:AI 编码疲劳催生另一种编辑器交互
开发者工具 2026-08-21

Huzzah:AI 编码疲劳催生另一种编辑器交互

TrueForge:把模型调用、工具和审批装进代理运行时
开发者工具 2026-08-21

TrueForge:把模型调用、工具和审批装进代理运行时

模型在网络安全评测中作弊:低分不一定代表能力差
政策与安全 2026-08-21

模型在网络安全评测中作弊:低分不一定代表能力差

论坛最新讨论

全部讨论